Cum să activați sau să dezactivați BitLocker pentru unitatea de sistem pe Windows 10

Cum să activați sau să dezactivați BitLocker pentru unitatea de sistem pe Windows 10

How Turn Bitlocker

Criptarea BitLocker oferă o modalitate excelentă de a vă securiza întreaga unitate. Îl puteți folosi pentru a vă cripta fișierele. De fapt, noile fișiere vor fi criptate automat atunci când sunt copiate pe unitatea dvs. De asemenea, puteți proteja unitatea pe care este instalat Windows. În cele din urmă, puteți proteja și dispozitivele de eliminare cu criptare BitLocker. Lucrul bun despre criptarea BitLocker este că nu necesită decriptarea fișierelor înainte de a le copia pe altă unitate sau computer. Dacă copiați fișierele criptate pe un alt computer, acestea vor fi decriptate automat.



BitLocker este foarte bun în protejarea unității și a sistemului de operare. Acesta va verifica sistemul dvs. pentru orice probleme de securitate la fiecare pornire. Și dacă găsește ceva suspect, BitLocker va bloca unitatea și sistemul de operare. Apoi, va trebui să deblocați unitatea pentru a o utiliza din nou corect. Aveți o mulțime de opțiuni dintre care puteți alege atunci când vine vorba de deblocarea unității. Puteți alege un PIN sau o parolă sau o unitate externă cu o cheie de pornire.



Deci, dacă intenționați să utilizați BitLocker pentru Windows, iată pașii pentru activarea sau dezactivarea BitLocker.

Bacsis

BitLocker este disponibil numai pentru edițiile Windows 10 Pro, Windows 10 Enterprise și Windows 10 Education. Așadar, rețineți acest lucru înainte de a încerca să obțineți BitLocker pentru versiunea dvs. Windows.
De asemenea, asigurați-vă că conduceți este în modul de aspect GPT și, de asemenea, asigurați-vă că utilizați modul de securitate UEFI în Bios.



Porniți BitLocker

Lucrul bun despre BitLocker este că nu trebuie să descărcați nimic de pe internet. BitLocker este disponibil în toate versiunile de Windows (începând de la Windows Vista). Deci, Windows-ul dvs. este preinstalat cu BitLocker.

Acum, există mai multe moduri de a porni BitLocker în funcție de câțiva factori. Primul lucru care va afecta modul în care porniți BitLocker este dacă aveți sau nu TPM. TPM, dacă nu știți deja, este Trusted Platform Module Chip. Acest cip permite sistemelor să aibă funcții legate de securitate la nivel hardware. Deci, un dispozitiv cu un TPM va avea un mod diferit de a activa BitLocker în comparație cu dispozitivul fără cip TPM. Putem intra în multe detalii pentru TPM, dar aici nu este rostul. Al doilea factor care afectează modul în care porniți BitLocker este modul în care doriți să deblocați sistemul de operare. Dar, să aruncăm o privire pentru a verifica dacă aveți un cip TPM sau nu.

Verificați dacă aveți un TPM sau nu prin Device Manager

  1. Stai Tasta Windows și apăsați R
  2. Tip devmgmt.msc și apăsați introduce



  1. Parcurgeți lista managerului de dispozitive și căutați intrarea numită Dispozitive de securitate
  2. Dublu click Dispozitive de securitate

Dacă aveți un cip TPM, atunci ar trebui să puteți vedea un Modul de platformă de încredere sub Dispozitive de securitate . Dacă nu există nicio intrare denumită Trusted Platform Module în dispozitivele de securitate, atunci nu aveți un cip TPM

Verificați dacă aveți un TPM sau nu prin TPM Management Console

  1. Stai Tasta Windows și apăsați R
  2. Tip tpm.msc și apăsați introduce

În secțiunea din mijloc a consolei de administrare TPM, ar trebui să puteți vedea starea TPM. Dacă nu aveți un cip TPM, veți vedea un mesaj ca TPM care nu a fost găsit sau o variantă a mesajului respectiv.

Activați BitLocker pentru sistemele fără TPM

Dacă nu aveți un cip TPM pe sistemul dvs., puteți activa BitLocker urmând pașii de mai jos. Rețineți, de asemenea, că acest lucru va funcționa dacă nu doriți să utilizați TPM (chiar dacă sistemul dvs. îl are).

Dacă sistemul dvs. nu folosește un cip TPM, vă puteți debloca sistemul de operare fie cu o parolă, fie cu o unitate flash USB.

Pentru a debloca unitatea sistemului de operare la pornire cu parolă sau unitate flash USB

Pașii de mai jos ar trebui urmați dacă nu doriți să utilizați cipul TPM pe placa dvs. sau dacă nu aveți de fapt un cip TPM.

  1. Stai Tasta Windows și apăsați R
  2. Tip gpedit. msc și apăsați introduce

  1. Acum, navigați la această locație Configurare computer / Șabloane administrative / Componente Windows / Criptare unitate BitLocker / Unități de sistem de operare . Dacă nu știți cum să navigați la această locație, urmați pașii de mai jos
    1. Localizați și faceți dublu clic Configurări computer din panoul din stânga
    2. Localizați și faceți dublu clic Șabloane administrative din panoul din stânga
    3. Localizați și faceți dublu clic Componente Windows din panoul din stânga
    4. Localizați și faceți dublu clic Criptare unitate BitLocker din panoul din stânga
    5. Localizați și selectați Unități de sistem de operare din panoul din stânga

  1. Dublu click Necesită autentificare suplimentară la pornire din panoul din dreapta

  1. Selectați Permite opțiune din partea de sus
  2. Verifica optiunea Permiteți BitLocker fără un TPM compatibil (necesită o parolă sau o cheie de pornire pe o unitate flash USB)

După ce ați terminat, veți putea debloca sistemul de operare cu o parolă sau o unitate flash USB la pornire. Ar trebui să omiteți următoarea secțiune și să mergeți direct la secțiunea Opțiuni pentru activarea BitLocker.

Activați BitLocker pentru sistemele cu TPM

Dacă aveți un cip TPM pe sistem, atunci aveți o gamă largă de opțiuni pentru a vă debloca sistemul de operare la pornire. Puteți alege să nu utilizați cipul TPM și să deblocați printr-o parolă sau o unitate flash USB. De asemenea, puteți utiliza un cod PIN sau o tastă de pornire pentru a vă debloca sistemul de operare. Acestea sunt cele 4 opțiuni disponibile pentru dvs. Dacă nu doriți să utilizați cipul TPM și doriți să vă deblocați sistemul de operare cu parolă sau unitate flash USB, accesați secțiunea anterioară denumită Activare BitLocker pentru sistem fără TPM. În caz contrar, continuați.

Notă: Dacă nu doriți să intrați în setări și să modificați ceva, puteți sări peste această secțiune. Această secțiune este destinată persoanelor care doresc să schimbe modul în care deblochează sistemul de operare. Dacă doriți ca computerul să vă deblocheze automat sistemul de operare, pur și simplu săriți de secțiunea următoare și accesați direct secțiunea Opțiuni pentru activarea BitLocker.

Pentru a debloca unitatea sistemului de operare la pornire cu setări TPM configurate

  1. Stai Tasta Windows și apăsați R
  2. Tip gpedit. msc și apăsați introduce

  1. Acum, navigați la această locație Configurare computer / Șabloane administrative / Componente Windows / Criptare unitate BitLocker / Unități de sistem de operare . Dacă nu știți cum să navigați la această locație, urmați pașii de mai jos
    1. Localizați și faceți dublu clic Configurări computer din panoul din stânga
    2. Localizați și faceți dublu clic Șabloane administrative din panoul din stânga
    3. Localizați și faceți dublu clic Componente Windows din panoul din stânga
    4. Localizați și faceți dublu clic Criptare unitate BitLocker din panoul din stânga
    5. Localizați și selectați Unități de sistem de operare din panoul din stânga

  1. Dublu click Necesită autentificare suplimentară la pornire din panoul din dreapta

  1. Selectați Permite opțiune din partea de sus
  2. Debifează optiunea Permiteți BitLocker fără un TPM compatibil (necesită o parolă sau o cheie de pornire pe o unitate flash USB)
  3. Selectați Permiteți TPM din meniul derulant al Configurați pornirea TPM
  4. Selectați Permiteți PIN-ul de pornire cu TPM din meniul derulant al Configurați codul PIN de pornire TPM
  5. Selectați Permiteți cheia de pornire cu TPM din meniul derulant al Configurați cheia de pornire TPM
  6. Selectați Permiteți cheia de pornire și codul PIN cu TPM din meniul derulant al Configurați cheia de pornire TPM și codul PIN
  7. Clic O.K

După ce ați terminat, veți putea debloca sistemul de operare cu un PIN sau o cheie de securitate la pornire. Acum accesați secțiunea Opțiuni pentru activarea BitLocker (secțiunea următoare).

Opțiuni pentru activarea BitLocker

Activați BitLocker prin meniul contextual

  1. Stai Tasta Windows și apăsați ESTE
  2. Click dreapta ta C drive și selectați Porniți BitLocker

  1. Clic Porniți BitLocker . Notă: Dacă nu ați urmat pașii din „Pentru a debloca unitatea sistemului de operare la pornire cu setări TPM configurate” sau „Pentru a debloca unitatea sistemului de operare la pornire cu parolă sau unitate flash USB” și aveți un cip TPM, atunci veți vedea fereastra la pasul 8. Pașii 4, 5, 6 și 7 vor fi săriți pentru dvs.

  1. Fără TPM sau ați ales să nu utilizați TPM: Dacă nu aveți un TPM, veți vedea o fereastră cu două opțiuni. Prima opțiune va fi Introduceți o unitate flash USB iar a doua opțiune va fi Scrie o parolă . Introduceți o unitate flash USB va salva o cheie de recuperare pe unitatea flash USB. Pe de altă parte, opțiunea Introduceți o parolă vă va permite să setați o parolă și o veți folosi pentru a debloca sistemul de operare.
  2. Selectați opțiunea potrivită și continuați.
  3. Dacă aveți un TPM: Acum, dacă aveți un cip TPM și ați urmat instrucțiunile din secțiunea „Pentru a debloca unitatea sistemului de operare la pornire cu setări TPM configurate”, atunci veți vedea această fereastră. Veți avea 3 opțiuni. Introduceți un cod PIN opțiunea vă va permite să selectați un cod PIN cu ajutorul căruia vă veți putea debloca sistemul de operare. Introduceți o unitate flash USB va salva o cheie de recuperare pe unitatea flash USB. Permiteți BitLocker să-mi deblocheze automat unitatea vă va debloca sistemul de operare automat și nu va trebui să faceți nimic.

  1. Selectați opțiunea potrivită și continuați.
  2. Veți vedea o fereastră care vă solicită să selectați opțiunile de rezervă ale cheii de recuperare. Acum, veți vedea 3 opțiuni.
  3. Salvați în contul dvs. Microsoft opțiunea va salva cheia de recuperare pe unitatea din contul dvs. Microsoft. Acest lucru va funcționa dacă sunteți conectat cu contul dvs. Microsoft.

  1. Salvați într-un fișier opțiunea va salva cheia de recuperare într-un fișier .txt la locația pe care o alegeți
  2. Imprimați cheia de recuperare opțiunea vă va imprima cheia prin intermediul imprimantei conectate
  3. În unele cazuri, este posibil să vedeți și un 4aAceastă opțiune va fi Salvare pe o unitate flash USB. Puteți selecta această opțiune dacă doriți să salvați fișierul de recuperare pe unitatea externă.
  4. După ce ați terminat, va trebui să alegeți cât din discul dvs. trebuie să fie criptat. Selectați opțiunea care vi se potrivește cel mai bine și faceți clic Următor →

  1. Acum veți vedea o fereastră care vă solicită să alegeți ce mod de criptare să utilizați. Ar trebui să selectați Mod de criptare nou dacă unitatea dvs. este fixă ​​și va rula cel puțin Windows 10. Mod de criptare compatibil este potrivit pentru dispozitive detașabile. După ce selectați opțiunea, faceți clic pe Următor →

  1. Verifica Rulați sistemul BitLocker bifați caseta de selectare dacă doriți ca unitatea dvs. să fie verificată de BitLocker. Acest lucru ar putea dura ceva timp, dar vă recomandăm cu tărie această opțiune. Puteți debifa opțiunea și dacă doriți.
  2. După ce ați selectat (sau deselectat) opțiunea, faceți clic pe Continua și ar trebui să fii bun să pleci.

  1. Sistemul dvs. va reporni. Așteptați până când criptarea este terminată și ar trebui să fiți bine să mergeți.

Activați BitLocker prin opțiunea Gestionare

  1. Stai Tasta Windows și apăsați ESTE
  2. Selectați unitatea pe care doriți să o protejați prin BitLocker
  3. Clic Administra
  4. Selectați BitLocker din opțiunile nou deschise

  1. Clic Porniți BitLocker . Notă: Dacă nu ați urmat pașii din „Pentru a debloca unitatea sistemului de operare la pornire cu setări TPM configurate” sau „Pentru a debloca unitatea sistemului de operare la pornire cu parolă sau unitate flash USB” și aveți un cip TPM, atunci veți vedea fereastra la pasul 8. Pașii 4, 5, 6 și 7 vor fi săriți pentru dvs.

  1. Fără TPM sau ați ales să nu utilizați TPM: Dacă nu aveți un TPM, veți vedea o fereastră cu două opțiuni. Prima opțiune va fi Introduceți o unitate flash USB iar a doua opțiune va fi Scrie o parolă . Introduceți o unitate flash USB va salva o cheie de recuperare pe unitatea flash USB. Pe de altă parte, opțiunea Introduceți o parolă vă va permite să setați o parolă și o veți folosi pentru a debloca sistemul de operare.
  2. Selectați opțiunea potrivită și continuați.
  3. Dacă aveți un TPM: Acum, dacă aveți un cip TPM și ați urmat instrucțiunile din secțiunea „Pentru a debloca unitatea sistemului de operare la pornire cu setări TPM configurate”, atunci veți vedea această fereastră. Veți avea 3 opțiuni. Introduceți un cod PIN opțiunea vă va permite să selectați un cod PIN cu ajutorul căruia vă veți putea debloca sistemul de operare. Introduceți o unitate flash USB va salva o cheie de recuperare pe unitatea flash USB. Permiteți BitLocker să-mi deblocheze automat unitatea vă va debloca sistemul de operare automat și nu va trebui să faceți nimic.

  1. Selectați opțiunea potrivită și continuați.
  2. Veți vedea o fereastră care vă solicită să selectați opțiunile de rezervă ale cheii de recuperare. Acum, veți vedea 3 opțiuni.
  3. Salvați în contul dvs. Microsoft opțiunea va salva cheia de recuperare pe unitatea din contul dvs. Microsoft. Acest lucru va funcționa dacă sunteți conectat cu contul dvs. Microsoft.

  1. Salvați într-un fișier opțiunea va salva cheia de recuperare într-un fișier .txt la locația pe care o alegeți
  2. Imprimați cheia de recuperare opțiunea vă va imprima cheia prin intermediul imprimantei conectate
  3. În unele cazuri, este posibil să vedeți și un 4aAceastă opțiune va fi Salvare pe o unitate flash USB. Puteți selecta această opțiune dacă doriți să salvați fișierul de recuperare pe unitatea externă.
  4. După ce ați terminat, va trebui să alegeți cât din discul dvs. trebuie să fie criptat. Selectați opțiunea care vi se potrivește cel mai bine și faceți clic Următor →

  1. Acum veți vedea o fereastră care vă solicită să alegeți ce mod de criptare să utilizați. Ar trebui să selectați Mod de criptare nou dacă unitatea dvs. este fixă ​​și va rula cel puțin Windows 10. Mod de criptare compatibil este potrivit pentru dispozitive detașabile. După ce selectați opțiunea, faceți clic pe Următor →

  1. Verifica Rulați sistemul BitLocker bifați caseta de selectare dacă doriți ca unitatea dvs. să fie verificată de BitLocker. Acest lucru ar putea dura ceva timp, dar vă recomandăm cu tărie această opțiune. Puteți debifa opțiunea și dacă doriți.
  2. După ce ați selectat (sau deselectat) opțiunea, faceți clic pe Continua și ar trebui să fii bun să pleci.

  1. Sistemul dvs. va reporni. Așteptați până când criptarea este terminată și ar trebui să fiți bine să mergeți.

Activați BitLocker prin panoul de control

  1. Stai Tasta Windows și apăsați R
  2. Tip panou de control și apăsați introduce

  1. Selectați Icoane mici din meniul derulant din Vazut de secțiune

  1. Selectați Criptare unitate BitLocker

  1. Clic Porniți BitLocker . Notă: Dacă nu ați urmat pașii din „Pentru a debloca unitatea sistemului de operare la pornire cu setări TPM configurate” sau „Pentru a debloca unitatea sistemului de operare la pornire cu parolă sau unitate flash USB” și aveți un cip TPM, atunci veți vedea fereastra la pasul 8. Pașii 4, 5, 6 și 7 vor fi săriți pentru dvs.

  1. Fără TPM sau ați ales să nu utilizați TPM: Dacă nu aveți un TPM, veți vedea o fereastră cu două opțiuni. Prima opțiune va fi Introduceți o unitate flash USB iar a doua opțiune va fi Scrie o parolă . Introduceți o unitate flash USB va salva o cheie de recuperare pe unitatea flash USB. Pe de altă parte, opțiunea Introduceți o parolă vă va permite să setați o parolă și o veți folosi pentru a debloca sistemul de operare.
  2. Selectați opțiunea potrivită și continuați.
  3. Dacă aveți un TPM: Acum, dacă aveți un cip TPM și ați urmat instrucțiunile din secțiunea „Pentru a debloca unitatea sistemului de operare la pornire cu setări TPM configurate”, atunci veți vedea această fereastră. Veți avea 3 opțiuni. Introduceți un cod PIN opțiunea vă va permite să selectați un cod PIN cu ajutorul căruia vă veți putea debloca sistemul de operare. Introduceți o unitate flash USB va salva o cheie de recuperare pe unitatea flash USB. Permiteți BitLocker să-mi deblocheze automat unitatea vă va debloca sistemul de operare automat și nu va trebui să faceți nimic.

  1. Selectați opțiunea potrivită și continuați.
  2. Veți vedea o fereastră care vă solicită să selectați opțiunile de rezervă ale cheii de recuperare. Acum, veți vedea 3 opțiuni.
  3. Salvați în contul dvs. Microsoft opțiunea va salva cheia de recuperare pe unitatea din contul dvs. Microsoft. Acest lucru va funcționa dacă sunteți conectat cu contul dvs. Microsoft.

  1. Salvați într-un fișier opțiunea va salva cheia de recuperare într-un fișier .txt la locația pe care o alegeți
  2. Imprimați cheia de recuperare opțiunea vă va imprima cheia prin intermediul imprimantei conectate
  3. În unele cazuri, este posibil să vedeți și un 4aAceastă opțiune va fi Salvare pe o unitate flash USB. Puteți selecta această opțiune dacă doriți să salvați fișierul de recuperare pe unitatea externă.
  4. După ce ați terminat, va trebui să alegeți cât din discul dvs. trebuie să fie criptat. Selectați opțiunea care vi se potrivește cel mai bine și faceți clic Următor →

  1. Acum veți vedea o fereastră care vă solicită să alegeți ce mod de criptare să utilizați. Ar trebui să selectați Mod de criptare nou dacă unitatea dvs. este fixă ​​și va rula cel puțin Windows 10. Mod de criptare compatibil este potrivit pentru dispozitive detașabile. După ce selectați opțiunea, faceți clic pe Următor →

  1. Verifica Rulați sistemul BitLocker bifați caseta de selectare dacă doriți ca unitatea dvs. să fie verificată de BitLocker. Acest lucru ar putea dura ceva timp, dar vă recomandăm cu tărie această opțiune. Puteți debifa opțiunea și dacă doriți.
  2. După ce ați selectat (sau deselectat) opțiunea, faceți clic pe Continua și ar trebui să fii bun să pleci.

  1. Sistemul dvs. va reporni. Așteptați până când criptarea este terminată și ar trebui să fiți bine să mergeți.

Dezactivați BitLocker

Aveți 3 opțiuni principale pentru a dezactiva BitLocker. Opțiunile și pașii pentru îndeplinirea acestor sarcini sunt prezentate mai jos

Dezactivați BitLocker prin promptul de comandă

  1. presa Tasta Windows o singura data
  2. Tip prompt de comandă în Windows Start Search
  3. Faceți clic dreapta pe promptul de comandă și selectați Rulat ca administrator

  1. Tip gestiona-bde-off și apăsați introduce . Notă: Înlocuiți cu litera de unitate reală. Comanda ta ar trebui să arate astfel manage-bde -off C :

Ar trebui să puteți vedea un mesaj care spune că Decriptarea este în proces

Dezactivați BitLocker prin Powershell

  1. presa Tasta Windows o singura data
  2. Tip puterea în Windows Start Search
  3. Faceți clic dreapta pe Windows Powershell și selectați Rulat ca administrator
  4. Tip Disable-BitLocker -MountPoint „:” și apăsați introduce . Notă: Înlocuiți cu litera de unitate reală. Comanda ta ar trebui să arate astfel Disable-BitLocker -MountPoint „C:”

Dezactivați BitLocker prin BitLocker Manager

Puteți dezactiva BitLocker în 3 moduri.

Activați BitLocker prin meniul contextual:

  1. Stai Tasta Windows și apăsați ESTE
  2. Click dreapta unitatea dvs. C și selectați Gestionați BitLocker

  1. Clic C: BitLocker activat în Unitatea sistemului de operare secțiune

  1. Clic Dezactivați BitLocker

  1. Clic Dezactivați BitLocker din nou

  1. Ar trebui să puteți vedea o nouă fereastră de decriptare
  2. Clic Închide odată ce decriptarea este finalizată

Aprinde BitLocker prin opțiunea Gestionare:

  1. Stai Tasta Windows și apăsați ESTE
  2. Selectați unitatea pe care doriți să o protejați prin BitLocker
  3. Clic Administra
  4. Selectați BitLocker din opțiunile nou deschise
  5. Clic Gestionați BitLocker

  1. Clic C: BitLocker activat în secțiunea Unitate sistem de operare

  1. Clic Dezactivați BitLocker

  1. Clic Dezactivați BitLocker din nou

  1. Ar trebui să puteți vedea o nouă fereastră de decriptare
  2. Clic Închide odată ce decriptarea este finalizată

Activați BitLocker prin panoul de control:

  1. Stai Tasta Windows și apăsați R
  2. Tip panou de control și apăsați introduce

  1. Selectați Icoane mici din meniul derulant din Vazut de secțiune

  1. Selectați Criptare unitate BitLocker

  1. Clic C: BitLocker activat în secțiunea Unitate sistem de operare

  1. Clic Dezactivați BitLocker

  1. Clic Dezactivați BitLocker din nou

  1. Ar trebui să puteți vedea o nouă fereastră de decriptare
  2. Clic Închide odată ce decriptarea este finalizată

După ce ați terminat, ar trebui să fiți bine să mergeți.

Citește 13 minute